Canon i-SENSYS MF231 Manuel d'utilisateur Page 267

  • Télécharger
  • Ajouter à mon manuel
  • Imprimer
  • Page
    / 488
  • Table des matières
  • MARQUE LIVRES
  • Noté. / 5. Basé sur avis des utilisateurs
Vue de la page 266
Kongurieren von Einstellungen für Schlüsselpaare und
digitale Zertikate
17EL-052
Um die Kommunikation mit einem Remotegerät zu verschlüsseln, muss zuvor ein Verschlüsselungsschlüssel über ein
ungesichertes Netzwerk gesendet und empfangen wer
den. Dieses Problem wird mit dem Public-Key-
Verschlüsselungsverfahren behoben. Das Public-Key-Verschlüsselungsverfahren stellt eine sichere Kommunikation
sicher, indem wichtige und wertvolle Informationen vor Angriffen geschützt werden, wie zum Beispiel Sning,
Spoong und Verfälschen der Daten bei der Übertragung über ein Netzwerk.
Schlüsselpaar
Ein Schlüsselpaar besteht aus einem öffentlichen und einem geheimen Schlüssel, die beide
zum Ver- und Entschlüsseln der Daten erforderlich sind. Da Daten, die mit einem der Schlüssel
verschlüsselt wur
den, nicht in das ursprüngliche Datenformat zurückübertragen werden
können, ohne dass der andere Schlüssel verfügbar ist, stellt das Public-Key-
Verschlüsselungsverfahren eine sichere Kommunikation von Daten über das Netzwerk sicher.
Ein Schlüsselpaar wird für die Kommunikation mit TLS-Verschlüsselung oder für TLS bei der
IEEE 802.1X-Authentisierung verwendet. Es können bis zu fünf Schlüsselpaare (einschließlich
der vorinstallierten Paare) für das Gerät generiert werden (
Verwenden von
Schlüsselpaaren und digitalen Zertikaten, die von einer Zertizierungsstelle
ausgegeben wur
den(P. 270) ). Ein Schlüsselpaar kann mit dem Gerät generiert werden (
Generieren von Schlüsselpaaren(P. 263) ).
Zertizierungsstellenzertikat
Zu den digitalen Zertikaten gehören auch Zertizierungsstelle
nzertikate, die anderen
Identikationsformen, wie einem Personalausweis, ähneln. Ein digitales Zertikat enthält eine
digitale Signatur, anhand derer das Gerät jedes Spoong und jedes Verfälschen der Daten
erkennen kann. Es ist für Dritte extrem schwierig, digitale Zertikate zu missbrauchen. Ein
digitales Zertikat, das einen öffentlichen Schlüssel einer Zertizierungsstelle (ZS) enthält, wird
als Zertizierungsstellenzertikat bezeichnet. Zertizierungsstellenzertikate werden
verwendet, um das Gerät, mit dem dieses Gerät kommuniziert, für Funktionen wie das Drucken
mit Google Cloud Print oder die IEEE 802.1X-Authentisierung zu verizieren. Es können bis zu
67 Zertizierungsstellenzertikate registriert werden, einschließlich der 62 Zertikate, die
bereits auf dem Gerät vorinstalliert sind (
Verwenden von Schlüsselpaaren und digitalen
Zertikaten, die von einer Zertizierungsstelle ausgegeben wurden(P
. 270) ).
Anforderungen für Schlüssel und Zertikate
Das Zertikat, das in einem mit diesem Ger
ät generierten Schlüsselpaar enthalten ist, entspricht X.509v3. Wenn Sie ein
Schlüsselpaar oder ein Zertizierungsstellenzertikat von einem Computer installieren, muss dieses die folgenden
Anforderungen erfüllen:
Format
Schlüsselpaar: PKCS#12
*1
Zertizierungsstellenzertikat: X.509v1 oder X.509v3, DER-codiert-binär, PEM
Dateierweiterung Schlüsselpaar: ".p12" oder ".pfx"
Zertizierungsstelle
nzertikat: ".cer"
*1
Anforderungen für das in einem Schlüsselpaar enthaltene Zertikat entspr
echen Zertizierungsstellenzertikaten.
*2
SHA384-RSA und SHA512-RSA stehen nur zur Verfügung, wenn die RSA-Schlüssellänge mindestens 1.024 Bit beträgt.
Sicherheit
261
Vue de la page 266
1 2 ... 262 263 264 265 266 267 268 269 270 271 272 ... 487 488

Commentaires sur ces manuels

Pas de commentaire